PT-2026-69121 · Hashicorp · Consul Community Edition+1
CVE-2026-19015
·
Publicado
2026-08-07
·
Atualizado
2026-08-17
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Consul Community Edition versões 1.2.0 through 2.0.2
Consul Enterprise versões 1.2.0 through 2.0.2
Description
Um problema de consumo descontrolado de recursos existe no endpoint Connect CA roots. Isso permite que um chamador remoto expanda o cache de raízes do Connect CA do agente sem limites, ignorando a configuração do operador destinada a desativar o cache.
Recommendations
Atualize o Consul Community Edition para a versão 2.0.3.
Atualize o Consul Enterprise para as versões 1.21.17, 1.22.11 ou 2.0.3.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Consul Community Edition
Hashicorp Consul Enterprise